Third-Party Risk Management
What is Third-Party Risk Management?
The process of identifying, assessing, and managing risks associated with outsourcing to or partnering with external organisations. Includes vendor due diligence and ongoing monitoring.
Related terms
Frameworks that govern third-party risk management
What the standards actually require on third-party risk management
Requirements naming third-party risk management across 6 standards, quoted from the control text.
Third party service providers are subject to due diligence, contractual security requirements, and ongoing monitoring.
IS-IX.A.1 · Third Party Risk Management →Operate third-party risk management per OSFI B-13 Domain 4 + complementary OSFI Guideline B-10 Outsourcing of Business Activities and Functions.
OSFIB13-4 · Third-Party Risk Management and Cloud →Information security requirements for suppliers and service providers. Assessment of third-party security posture. Contractual security requirements. Supply chain risk management for automotive data.
TISAX-IS-03 · Third-Party Risk Management →Due diligence and onboarding. Control from PCI P2PE framework, domain: PCI P2PE: Third-Party Risk Management.
PCI-P2PE-16 · Due diligence and onboarding →Due diligence and onboarding. Control from PCI PIN Security framework, domain: PCI PIN Security: Third-Party Risk Management.
PCI-PIN-16 · Due diligence and onboarding →Due diligence and onboarding. Control from PCI SSF framework, domain: PCI SSF: Third-Party Risk Management.
PCI-SSF-16 · Due diligence and onboarding →Questions people ask about third-party risk management
What is Third-Party Risk Management?
Why is Third-Party Risk Management important for compliance?
What concepts are related to Third-Party Risk Management?
Which compliance frameworks address Third-Party Risk Management?
Where can I learn more about Third-Party Risk Management?
See how Third-Party Risk Management applies across compliance frameworks
Our platform maps 686 frameworks with 311K cross-framework control mappings. Explore how this concept is addressed across standards.